• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    美國紐約金融網(wǎng)絡(luò)安全500編認證研究

    2019-09-17 10:24:30蘇如飛
    海南金融 2019年8期
    關(guān)鍵詞:內(nèi)部控制

    蘇如飛

    摘 ? 要:美國紐約金融服務(wù)局在2017年發(fā)布了金融服務(wù)公司網(wǎng)絡(luò)安全要求,要求金融機構(gòu)對自身的信息安全進行管理。這強化了金融機構(gòu)高管層對金融信息的督促責(zé)任,體現(xiàn)了對網(wǎng)絡(luò)安全在控制環(huán)境、風(fēng)險評估、控制活動、信息與溝通、監(jiān)督等內(nèi)部控制五要素的重視,這種從內(nèi)部控制角度加強網(wǎng)絡(luò)安全合規(guī)管理的做法對我國具有較強借鑒意義。

    關(guān)鍵詞:金融信息安全;內(nèi)部控制;消費者保護

    DOI:10.3969/j.issn.1003-9031.2019.08.009

    中圖分類號:TP393.08 ? ? ? ? ? ? ? ?文獻標(biāo)識碼:A ? ? ?文章編號:1003-9031(2019)08-0057-07

    在移動互聯(lián)網(wǎng)與大數(shù)據(jù)時代,各國紛紛提升了對個人信息的保護力度。2017年,美國紐約金融服務(wù)局(英文簡稱DFS)頒布了《金融服務(wù)公司網(wǎng)絡(luò)安全要求》(Cybersecurity requirements for financial services companies)(英文簡稱23NYCRR 500),在2019年3月份完全實施,該規(guī)定屬于紐約州法令、法規(guī)、規(guī)章匯編的500編,主要針對網(wǎng)絡(luò)環(huán)境下金融機構(gòu)對信息安全的管理,故簡稱其為紐約金融機構(gòu)網(wǎng)絡(luò)安全500編認證①。鑒于紐約在全球的金融中心地位,研究美國紐約網(wǎng)絡(luò)安全500編認證,具有較強的理論與實踐意義。

    一、美國紐約金融網(wǎng)絡(luò)安全500編認證背景

    美國紐約一直面臨較大的網(wǎng)絡(luò)安全事故損失,在美國聯(lián)邦調(diào)查局FBI發(fā)布的《2016網(wǎng)絡(luò)犯罪報告》當(dāng)中,消費者報告了1260起權(quán)益受損事件,差不多影響到兩百萬的紐約居民。

    作為全球金融中心,美國紐約金融服務(wù)局一直在密切的監(jiān)測持續(xù)增長來自民族國家、恐怖組織和犯罪分子對信息與金融系統(tǒng)的威脅,紐約消費者的隱私信息被使用在非法的目的上,網(wǎng)絡(luò)犯罪將引起明顯的金融損失。鑒于此,紐約金融服務(wù)局認為金融機構(gòu)網(wǎng)絡(luò)安全項目必須與相關(guān)的風(fēng)險匹配并與技術(shù)的進步同步,于是出臺美國紐約金融服務(wù)局《金融服務(wù)公司網(wǎng)絡(luò)安全要求》,簡稱網(wǎng)絡(luò)安全500編認證(23NYCRR 500)。該法規(guī)主要依據(jù)美國金融服務(wù)法(Financial Services Law)的102、201、301、302和408條制定,屬于官方監(jiān)管規(guī)則匯編的500編,包含23條,從2017年3月1日起生效實施。

    根據(jù)紐約金融服務(wù)局的介紹,紐約金融服務(wù)局出臺23NYCRR 500法令,目的是保護消費者信息和被監(jiān)管機構(gòu)的信息技術(shù)系統(tǒng)安全,包含23條法令,主要內(nèi)容可以分為三大部分。一是對金融機構(gòu)信息安全管理的制度與程序要求,包含網(wǎng)絡(luò)安全計劃、網(wǎng)絡(luò)安全政策、風(fēng)險評估、滲透測試與漏洞評估、訪問權(quán)限、應(yīng)用安全、復(fù)合因素認證、數(shù)據(jù)保留限制、非公開信息加密、突發(fā)事件應(yīng)對的要求。二是關(guān)于金融機構(gòu)信息安全管理的人員配置及管理要求,包含首席信息安全官(CISO)、網(wǎng)絡(luò)安全人員、培訓(xùn)與檢測、第三方供應(yīng)商管理。三是關(guān)于監(jiān)督與監(jiān)管事項,包含審計跟蹤、通知監(jiān)管、保密、豁免、法律責(zé)任、生效日期、過渡日期、適用要求。整部法令的核心思想就是要求金融機構(gòu)自評估相關(guān)風(fēng)險并采取適當(dāng)?shù)陌踩胧@種風(fēng)險為本的立法思想強化了金融機構(gòu)的信息保護的合規(guī)義務(wù),更有利于保護消費者的權(quán)益。

    二、美紐約金融機構(gòu)網(wǎng)絡(luò)安全500編認證具體內(nèi)容

    美國紐約金融服務(wù)局出臺23NYCRR 500法令主要涵蓋了金融機構(gòu)信息安全管理的制度與程序要求、人員配置及管理要求、監(jiān)督及監(jiān)管事項三大部分。

    (一)金融機構(gòu)信息安全管理制度與程序要求

    在金融機構(gòu)信息安全管理制度與程序要求當(dāng)中,對金融機構(gòu)的主要要求有建立整體的網(wǎng)絡(luò)安全計劃、具體的網(wǎng)絡(luò)安全政策和風(fēng)險評估程序等三方面,其他的要求均為以上三方面的補充或細化。

    1.網(wǎng)絡(luò)安全整體計劃

    根據(jù)23NYCRR 500的02條,每一個被監(jiān)管的機構(gòu)應(yīng)該維持一個網(wǎng)絡(luò)安全計劃,設(shè)計來保護信息系統(tǒng)的保密性、完整性與可用性。該網(wǎng)絡(luò)安全計劃要依據(jù)機構(gòu)的風(fēng)險評估狀況來制定并執(zhí)行以下功能:(1)辨別與評估內(nèi)外部的網(wǎng)絡(luò)安全風(fēng)險,這種風(fēng)險將威脅到儲存在機構(gòu)信息系統(tǒng)非公開信息的安全與完整性;(2)使用防衛(wèi)性基礎(chǔ)設(shè)備(defensive infrastructure)與執(zhí)行政策與程序來保護機構(gòu)的信息系統(tǒng)和儲存在系統(tǒng)上的非公開信息遠離未授權(quán)的獲取、使用或者其他非法行為;(3)監(jiān)測網(wǎng)絡(luò)安全事件;(4)對辨別或者監(jiān)測的網(wǎng)絡(luò)安全事件進行回應(yīng),以緩釋所有的消極效果;(5)做好從網(wǎng)絡(luò)安全事件當(dāng)中恢復(fù)或者進行正常操作或者服務(wù)的備份;(6)滿足監(jiān)管的相關(guān)報告要求職責(zé)。

    2.網(wǎng)絡(luò)安全計劃具體部分

    一是加強信息安全監(jiān)測。這主要是要求做好滲透測試與漏洞評估。根據(jù)23NYCRR 500的05條,網(wǎng)絡(luò)安全計劃應(yīng)該包含依據(jù)風(fēng)險評估為基礎(chǔ)的監(jiān)測與測試,來評估其效率性,這種監(jiān)測與測試應(yīng)該包含持續(xù)的監(jiān)測與周期性滲透測試和漏洞評估。首先是根據(jù)風(fēng)險評估在每年依據(jù)相關(guān)辨認出的風(fēng)險開展信息系統(tǒng)的滲透測試;其次是每半年進行漏洞評估,含系統(tǒng)的掃描或者在信息系統(tǒng)當(dāng)中依據(jù)風(fēng)險評估結(jié)果,依據(jù)公開所知的信息安全漏洞進行辨認,開展信息系統(tǒng)的審查。

    二是做好信息使用管理。體現(xiàn)在金融信息管理的訪問權(quán)限、應(yīng)用安全、復(fù)合因素認證要求上,其中,應(yīng)用安全政策與程序需要由首席信息安全官進行固定審查;復(fù)合因素認證指編密碼與多方位認證程序的使用,對于從外網(wǎng)訪問金融機構(gòu)內(nèi)網(wǎng),將使用復(fù)合因素認證并需要首席信息安全官批準(zhǔn)。

    三是做好信息維護管理。主要包含數(shù)據(jù)保留的限制與做好非公開信息的加密。23NYCRR 500的13條指出,金融機構(gòu)應(yīng)該對數(shù)據(jù)的保留做出安排,對開展業(yè)務(wù)不再必要或者其他法律法規(guī)有要求的進行安全的處置。15條規(guī)定,作為其網(wǎng)絡(luò)安全計劃的一部分,根據(jù)其風(fēng)險評估,每個轄屬金融機構(gòu)應(yīng)實施加密等控制舉措,以保護所持有或傳輸?shù)姆枪_信息,包括在外部網(wǎng)絡(luò)中傳輸?shù)男畔⒓办o態(tài)的信息。同時金融機構(gòu)決定加密的非公開信息專業(yè)轉(zhuǎn)移到外部網(wǎng)絡(luò)或者相關(guān)控制措施不夠,必須采取相關(guān)的有效控制措施,并經(jīng)首席信息安全官(CISO)批準(zhǔn)或者審查,同時,相關(guān)的控制措施必須起碼最低每年一次審查。23NYCRR 500當(dāng)中的非公開信息主要指:不當(dāng)披露,可能對實體導(dǎo)致重大不利影響的商業(yè)信息;個人信息如姓名、或與社保號碼、駕駛證號碼、金融賬戶相關(guān)的標(biāo)識符號;某些健康信息。

    四是突發(fā)事件應(yīng)對計劃。金融機構(gòu)應(yīng)該建立書面的突發(fā)事件計劃,以應(yīng)對網(wǎng)絡(luò)安全事件實質(zhì)性影響到信息系統(tǒng)保密性、完整性、或者可用性或者金融機構(gòu)業(yè)務(wù)或者運營持續(xù)性的任何方面做出即刻的響應(yīng)或者恢復(fù)。含對網(wǎng)絡(luò)安全事故的響應(yīng)流程、事故回應(yīng)計劃的目的、決策機關(guān)及分工職責(zé)、內(nèi)外部聯(lián)系及信息共享、對糾正辨識出弱點的信息系統(tǒng)或相關(guān)控制的辨別要求、相關(guān)響應(yīng)行為的文件或者報告機制、在網(wǎng)絡(luò)安全事件發(fā)生對事故響應(yīng)計劃的修訂或者復(fù)審。

    3.網(wǎng)絡(luò)安全政策

    每一個金融機構(gòu)應(yīng)該執(zhí)行與維持書面的政策,該政策由高級管理層或者董事會(或其合適委員會)或同等管理部門的批準(zhǔn)。該政策應(yīng)該根據(jù)風(fēng)險評估為基礎(chǔ),并在以下領(lǐng)域適用:信息安全;數(shù)據(jù)治理與分類;資產(chǎn)庫存與設(shè)備管理;訪問控制與身份管理;業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)規(guī)劃;系統(tǒng)操作與可用性相關(guān)事項;系統(tǒng)與網(wǎng)絡(luò)安全性;系統(tǒng)與網(wǎng)絡(luò)監(jiān)測;系統(tǒng)與應(yīng)用程序開發(fā)及質(zhì)量保證;物理安全與環(huán)境控制;客戶數(shù)據(jù)隱私;外包與第三方供應(yīng)商管理;風(fēng)險評估;事件響應(yīng)。

    4.風(fēng)險評估政策與程序

    每一個金融機構(gòu)應(yīng)該開展對信息系統(tǒng)定期的風(fēng)險評估,以充分的證明網(wǎng)絡(luò)安全計劃滿足相關(guān)要求。風(fēng)險評估應(yīng)通過合理的更新來糾正信息系統(tǒng)、非公開信息、或者業(yè)務(wù)的偏移,應(yīng)該允許控制的修改、回應(yīng)技術(shù)的發(fā)展、演進的威脅、考慮機構(gòu)與網(wǎng)絡(luò)安全的業(yè)務(wù)風(fēng)險、非公開信息的收集和儲存、信息系統(tǒng)的使用、保護非公開信息和信息系統(tǒng)的控制可獲得性與有效性。

    風(fēng)險評估書面政策與程序應(yīng)該包含:評價的標(biāo)準(zhǔn)及對所辨認風(fēng)險的分門別類;評估信息系統(tǒng)及非公開信息的保密性、完整性、安全性和可獲得性的標(biāo)準(zhǔn);含辨識風(fēng)險存在控制的充分性;以及根據(jù)風(fēng)險評估怎樣對所辨認風(fēng)險緩釋或者接受相關(guān)要求以及網(wǎng)絡(luò)安全計劃如何糾正風(fēng)險。

    (二)人員配置及管理要求

    美國紐約23NYCRR 500對人員的配置體現(xiàn)在首席信息安全官(CISO)、網(wǎng)絡(luò)安全人員、第三方服務(wù)提供商管理、培訓(xùn)與監(jiān)測四方面的要求上。

    一是首席信息安全官的相關(guān)規(guī)定。首席信息安全官的規(guī)定處于人員配置管理要求的核心地位,每一個機構(gòu)要任命一個適格的人員作為首席信息安全官,監(jiān)督與執(zhí)行機構(gòu)的網(wǎng)絡(luò)安全計劃和執(zhí)行網(wǎng)絡(luò)安全政策。首席信息安全官可由企業(yè)雇傭、也可來自分支機構(gòu)或者第三方服務(wù)提供商中。在網(wǎng)絡(luò)服務(wù)外包的情形下,企業(yè)應(yīng)任命一名高級職員,作為與第三方網(wǎng)絡(luò)供應(yīng)商的聯(lián)絡(luò)人。

    首席信息安全官應(yīng)該每年至少一次給董事會或者同等地位的人員書面報告網(wǎng)絡(luò)安全計劃及網(wǎng)絡(luò)安全風(fēng)險,要是沒有董事會,應(yīng)該給機構(gòu)負責(zé)網(wǎng)絡(luò)安全計劃的高管報告。書面報告應(yīng)包含非公開信息的保密性、金融機構(gòu)信息系統(tǒng)的完整性與安全性、網(wǎng)絡(luò)安全政策與程序、實質(zhì)性網(wǎng)絡(luò)安全風(fēng)險、網(wǎng)絡(luò)安全計劃的整體效果、報告期的重要網(wǎng)絡(luò)安全事件等。

    二是網(wǎng)絡(luò)安全人員。金融機構(gòu)要配置合格的網(wǎng)絡(luò)安全管理人員,能夠充分管理網(wǎng)絡(luò)安全風(fēng)險并執(zhí)行與監(jiān)督網(wǎng)絡(luò)安全管理的核心功能。對網(wǎng)絡(luò)安全人員要提供及時和充分培訓(xùn)以應(yīng)對相關(guān)網(wǎng)絡(luò)風(fēng)險。對網(wǎng)絡(luò)安全核心崗位員工,應(yīng)有步驟,做好充足培訓(xùn)以應(yīng)對持續(xù)改變的網(wǎng)絡(luò)威脅并能夠采取應(yīng)對措施。

    三是第三方服務(wù)提供商管理。金融機構(gòu)應(yīng)當(dāng)制定第三方供應(yīng)商的政策。包含辨認與評估第三方服務(wù)提供商的風(fēng)險;第三方與金融機構(gòu)開展業(yè)務(wù)的最低準(zhǔn)入網(wǎng)絡(luò)安全要求;評估第三方服務(wù)商網(wǎng)絡(luò)安全要求充分性的盡職調(diào)查程序;對第三方服務(wù)提供的定期評審。同時,在有關(guān)評估第三方的盡職調(diào)查程序或金融機構(gòu)與第三方服務(wù)提供商簽訂的合同中應(yīng)該包含相關(guān)要求,保障符合本編認證的復(fù)合因素認證與非公開信息加密要求。擁有大量服務(wù)提供商的金融機構(gòu),必須采取舉措來確保每個服務(wù)提供商都遵從加密要求。

    四是培訓(xùn)與監(jiān)測。金融機構(gòu)要對所有人提供固定的網(wǎng)絡(luò)安全意識訓(xùn)練,及時反映金融機構(gòu)在風(fēng)險評估當(dāng)中辨認出的風(fēng)險。要執(zhí)行風(fēng)險為本的政策、程序與控制來監(jiān)測授權(quán)使用者的活動和追蹤非授權(quán)者的訪問、使用、或篡改授權(quán)使用者的非公開信息。

    (三)監(jiān)督及監(jiān)管事項

    1.監(jiān)督事項

    監(jiān)督主要是審計跟蹤。每個金融機構(gòu)要安全的維持系統(tǒng),并依據(jù)風(fēng)險評估的程度采取相關(guān)措施。審計跟蹤要設(shè)計來對很大可能實質(zhì)性傷害到金融機構(gòu)正常業(yè)務(wù)運營的網(wǎng)絡(luò)安全事故進行審計跟蹤,并對相關(guān)資料按照要求保存。

    2.監(jiān)管事項

    一是做好網(wǎng)絡(luò)安全事件通知。要是發(fā)生網(wǎng)絡(luò)安全事件,每一個金融機構(gòu)在以下情形下必須在不遲于72小時內(nèi)通知監(jiān)管機構(gòu):一是網(wǎng)絡(luò)安全事件影響到金融機構(gòu),需要提供通知給政府機構(gòu)、自律組織和其他監(jiān)管;二是網(wǎng)絡(luò)安全事件有合理的很大可能性會實質(zhì)性的傷害到金融機構(gòu)正常運營的任何實質(zhì)性部分。

    二是提交認證聲明。每一個金融機構(gòu)要評估自身的具體風(fēng)險、設(shè)計一個網(wǎng)絡(luò)安全計劃來糾正其風(fēng)險,以保障其穩(wěn)健經(jīng)營。金融機構(gòu)的網(wǎng)絡(luò)安全計劃必須確保機構(gòu)的安全與穩(wěn)健和消費者利益保護。高級管理層必須重視該計劃并對機構(gòu)的網(wǎng)絡(luò)信息安全負責(zé),每年2月15日提交一個聲明證實已經(jīng)遵守《金融服務(wù)公司網(wǎng)絡(luò)安全要求》的規(guī)定,完成相關(guān)的合規(guī)認證。

    3.相關(guān)責(zé)任及適用

    在法律責(zé)任上,如果23NYCRR 500的要求沒有得到遵守,23NYCRR 500的第20條規(guī)定,相關(guān)要求將“在任何適用法律”下得到執(zhí)行,為 DFS 或消費者對銀行、保險公司和其他金融服務(wù)公司違反此類證明的行為索賠提供基礎(chǔ),也意味著故意向 DFS 做出錯誤陳述將承擔(dān)相應(yīng)民事甚至刑事懲罰。

    在適用紐約23NYCRR 500法令上,紐約金融服務(wù)局采用逐步推進的方法,該規(guī)定在2017年3月份1日開始生效,設(shè)立相關(guān)過渡期,并對機構(gòu)遵循相關(guān)規(guī)定進行限定,在2018年2月15日開始要求金融機構(gòu)提供首份認證聲明,對部分條款提供優(yōu)先認證,如網(wǎng)絡(luò)安全計劃、網(wǎng)絡(luò)安全政策優(yōu)先要求機構(gòu)遵循,到2019 年 3 月 1 日,兩年過渡期結(jié)束,適用實體被要求全面遵從全部規(guī)定。

    三、從內(nèi)部控制理論看美國紐約金融網(wǎng)絡(luò)安全500編認證

    美國紐約金融網(wǎng)絡(luò)安全500編認證,雖然只有23條,但內(nèi)容龐雜,涉及到網(wǎng)絡(luò)信息安全管理的各個方面,從網(wǎng)絡(luò)安全500編認證本質(zhì)來看,這是當(dāng)前的網(wǎng)絡(luò)安全嚴峻形勢下,DFS要求金融機構(gòu)加強對網(wǎng)絡(luò)安全的內(nèi)部控制,從而確保能夠遵循相關(guān)要求,對消費者信息安全與金融機構(gòu)自身信息系統(tǒng)安全提供合理保證。依據(jù)美國反虛假財務(wù)報告委員會下屬的發(fā)起人委員會(COSO)發(fā)布2013年內(nèi)部控制整體框架,網(wǎng)絡(luò)安全500編認證對內(nèi)部控制五要素的要求主要體現(xiàn)在:

    一是在控制環(huán)境方面,網(wǎng)絡(luò)安全500編認證要求金融機構(gòu)任命首席信息官,并每年至少一次給董事會或者同等地位的人員書面報告網(wǎng)絡(luò)安全計劃及網(wǎng)絡(luò)安全風(fēng)險,以確保公司最高層能夠?qū)W(wǎng)絡(luò)安全管理進行監(jiān)督,這符合了COSO要求建立組織架構(gòu)、報告路徑及適當(dāng)?shù)臋?quán)利和責(zé)任的控制原則。二是在風(fēng)險評估方面,網(wǎng)絡(luò)安全500編認證要求金融機構(gòu)制定風(fēng)險評估書面政策與程序,對信息系統(tǒng)開展定期的風(fēng)險評估。三是在控制活動方面,COSO控制原則要求企業(yè)選擇并設(shè)定一般IT控制活動,并通過政策與程序來部署控制活動。而網(wǎng)絡(luò)安全500編認證要求建立整體網(wǎng)絡(luò)安全計劃,并部署具體的網(wǎng)絡(luò)安全政策來完成網(wǎng)絡(luò)風(fēng)險的控制過程。四是在信息與溝通方面,網(wǎng)絡(luò)安全500編認證對金融機構(gòu)的要求是做好信息使用管理,體現(xiàn)在金融信息管理的訪問權(quán)限、應(yīng)用安全、復(fù)合因素認證要求上,這滿足COSO控制原則要求能夠獲取、生產(chǎn)和使用高質(zhì)量的信息的要求。五是在監(jiān)督方面上,網(wǎng)絡(luò)安全500編認證要求開展審計跟蹤,這是COSO控制原則監(jiān)督方面持續(xù)的內(nèi)部控制評估的體現(xiàn)。

    美國紐約網(wǎng)絡(luò)安全500編認證的核心要求體現(xiàn)在建立整體網(wǎng)絡(luò)安全計劃,并制定實施具體的網(wǎng)絡(luò)安全政策,鑒于500認證在內(nèi)部控制五要素上都有所要求,因此,一個金融機構(gòu)要完成紐約金融網(wǎng)絡(luò)安全500編認證,必須完善信息安全管理內(nèi)部控制機制,才能夠確保合規(guī)。

    四、美國紐約金融網(wǎng)絡(luò)安全500編認證影響及相關(guān)啟示

    “互聯(lián)網(wǎng)金融”依靠電子技術(shù)運行,其核心基礎(chǔ)是應(yīng)用金融信息。大數(shù)據(jù)時代下,對個人信息的掌握程度,將很大決定一個金融機構(gòu)的競爭力。對個人信息的收集與使用,應(yīng)該以個人信息獲得充分保護為前提。紐約網(wǎng)絡(luò)安全500編認證本身是對金融機構(gòu)的網(wǎng)絡(luò)安全的要求,但最終的指向是個人的信息保護。

    (一)美紐約金融網(wǎng)絡(luò)安全500編認證對我國金融機構(gòu)影響

    美紐約23NYCRR 500對我國金融機構(gòu)影響主要體現(xiàn)在:一是我國金融機構(gòu)總部要從整體上監(jiān)督與支持在紐約機構(gòu)落實23NYCRR 500要求。美紐約23NYCRR 500法令在2018年2月15日開始生效,在紐約機構(gòu)已經(jīng)根據(jù)要求開展認證。國內(nèi)的總部機構(gòu)在對在美紐約機構(gòu)落實23NYCRR 500要求進行監(jiān)督時,必須從加強該分支機構(gòu)的網(wǎng)絡(luò)信息安全管理的內(nèi)部控制的角度進行著手,根據(jù)內(nèi)部控制五要素要求,分類逐條對在紐約機構(gòu)落實23NYCRR 500情況進行評估,確保全面合規(guī)。

    二是在美紐約機構(gòu),要全面對標(biāo)23NYCRR 500要求,不僅要建立網(wǎng)絡(luò)安全計劃、部署具體的網(wǎng)絡(luò)安全政策,并建立健全相應(yīng)的風(fēng)險評估機制,更要加大網(wǎng)絡(luò)安全的管理資源投入,做好人員配置與培訓(xùn),開展好第三方供應(yīng)商管理,做好審計監(jiān)督等相關(guān)事項。同時應(yīng)跳出傳統(tǒng)的被動合規(guī)思維,以此為契機,全面加強紐約屬地的網(wǎng)絡(luò)信息安全風(fēng)險管理。

    (二)對我國做好網(wǎng)絡(luò)安全管理,加強金融信息保護的相關(guān)啟示

    美紐約23NYCRR 500法令雖然為紐約州的地方性規(guī)章,但其相關(guān)的立法理念及執(zhí)法的要求卻是走在全球前列,體現(xiàn)了全球金融中心的金融個人信息保護的趨勢。對我國加強個人金融信息保護具有以下啟示:

    1.加強監(jiān)管力度,強化網(wǎng)絡(luò)環(huán)境下個人金融信息保護不力的追責(zé)

    在個人信息保護上的法律法規(guī)上,我國尚未出臺專門的個人信息保護法律。對金融信息保護,我國相關(guān)規(guī)定層次豐富,內(nèi)容廣泛。一是在法律層面,如2017年《民法總則》第111條對個人信息的保護規(guī)定、2017年6月1日開始實施的《網(wǎng)絡(luò)安全法》在40到44條規(guī)定的個人信息保護的原則與框架。二是司法解釋,如2017 年5 月,最高人民法院和最高人民檢察院聯(lián)合發(fā)布《關(guān)于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》(法釋〔2017〕10 號)。三是規(guī)范性文件,如2011 年中國人民銀行《關(guān)于銀行業(yè)金融機構(gòu)做好個人金融信息保護工作的通知》、全國信息安全技術(shù)標(biāo)準(zhǔn)化委員會2017年發(fā)布的《信息安全技術(shù)個人信息安全規(guī)范》、銀保監(jiān)會2018年5月21日實施的《銀行業(yè)金融機構(gòu)數(shù)據(jù)治理指引》等。

    但相關(guān)規(guī)定在金融機構(gòu)個人信息保護上針對性上存在不足。銀保監(jiān)會《銀行業(yè)金融機構(gòu)數(shù)據(jù)治理指引》24條規(guī)定,“銀行業(yè)金融機構(gòu)采集、應(yīng)用數(shù)據(jù)涉及到個人信息的,應(yīng)遵循國家個人信息保護法律法規(guī)要求,符合與個人信息安全相關(guān)的國家標(biāo)準(zhǔn)?!睆亩鴮ⅰ缎畔踩夹g(shù)個人信息安全規(guī)范》納入銀行業(yè)的個人信息保護體系。只是在相關(guān)的監(jiān)管責(zé)任追究上,并沒有彰顯銀行業(yè)個人信息保護的責(zé)任力度。除了銀行業(yè)以外,其他金融機構(gòu)也存在廣泛的個人信息保護需求。參考紐約23NYCRR 500對相關(guān)責(zé)任的規(guī)定及歐盟《通用數(shù)據(jù)保護條例》對個人數(shù)據(jù)保護不力的責(zé)任追究,未來我國應(yīng)修改相關(guān)責(zé)任規(guī)定,督促金融監(jiān)管部門加大對金融信息個人監(jiān)管力度,在互聯(lián)網(wǎng)時代,除了民事、刑事的方式提供保護,更應(yīng)該加強對金融機構(gòu)及其工作人員在個人金融信息保護上不力的行政處罰力度。

    2.改進保護路徑,采用風(fēng)險為本方法,提升金融機構(gòu)的網(wǎng)絡(luò)安全風(fēng)險應(yīng)對能力

    紐約金融服務(wù)局的23NYCRR 500法令,總體上存在金融機構(gòu)對個人信息保護的風(fēng)險為本(risk-based approach)方法要求。該法令通篇貫徹了該種方法,如在網(wǎng)絡(luò)安全計劃的規(guī)定中,23NYCRR 500的02條規(guī)定,“網(wǎng)絡(luò)安全計劃要依據(jù)機構(gòu)的風(fēng)險評估狀況來制定并執(zhí)行以下功能”,在23NYCRR 500的03條網(wǎng)絡(luò)安全政策上指出,“該政策應(yīng)該根據(jù)風(fēng)險評估為基礎(chǔ),并在以下領(lǐng)域適用”,此外在非公開信息的加密、培訓(xùn)與監(jiān)測等多領(lǐng)域均有相關(guān)表述,這是要求金融企業(yè)做好自身的風(fēng)險評估并采取適當(dāng)與風(fēng)險匹配的措施。我國也可以采納同樣的方法,在金融機構(gòu)具體落實個人信息保護要求的時候,要求建立健全相關(guān)的網(wǎng)絡(luò)安全風(fēng)險評估機制,并采取項適應(yīng)的風(fēng)險管理措施。

    3.改善實現(xiàn)機制,加強金融機構(gòu)網(wǎng)絡(luò)安全的內(nèi)部控制,健全完善金融機構(gòu)信息保護機制

    整體上,紐約金融服務(wù)局的網(wǎng)絡(luò)安全500編認證是對轄屬金融機構(gòu)在網(wǎng)絡(luò)安全管理的一種內(nèi)部控制要求。完成網(wǎng)絡(luò)安全500認證的過程,就是轄屬金融機構(gòu)的內(nèi)部控制環(huán)境、風(fēng)險評估機制、控制活動、信息溝通與監(jiān)督五要素的達標(biāo)過程,這啟示我們要改進網(wǎng)絡(luò)安全管理的實現(xiàn)機制,在推動金融機構(gòu)加強網(wǎng)絡(luò)安全管理的時候從機構(gòu)的整體機制著手,對內(nèi)部控制的各個要素進行評價,而不是等到網(wǎng)絡(luò)安全事件發(fā)生后,再進行處罰糾正,從強化金融機構(gòu)的網(wǎng)絡(luò)安全保護內(nèi)部控制機制著手,這樣才能夠為實現(xiàn)互聯(lián)網(wǎng)時代下金融信息的保護提供合理的保證。

    參考文獻:

    [1]惠平,童頻.商業(yè)銀行內(nèi)部控制[M].北京:中國金融出版社,2017.

    [2]張健華.美國金融制度[M].北京:中國金融出版社,2016.

    [3]王瑞.歐盟《通用數(shù)據(jù)保護條例》主要內(nèi)容與影響分析[J].金融會計,2018(8).

    [4]洪延青.透析金融數(shù)據(jù)保護的美歐中立法要點和趨勢[J].中國銀行業(yè),2018(11).

    [5]中國工商銀行江蘇省分行課題組.我國商業(yè)銀行個人金融信息保護策略研究[J].金融縱橫,2018(7).

    猜你喜歡
    內(nèi)部控制
    關(guān)于保險公司內(nèi)控問題與對策的分析
    交通運輸行業(yè)內(nèi)部控制問題探析
    中國市場(2016年36期)2016-10-19 04:47:17
    J電氣公司銷售與收款內(nèi)部控制問題研究
    中國市場(2016年35期)2016-10-19 02:01:14
    基于我國國情的COSO報告應(yīng)用研究
    中國市場(2016年33期)2016-10-18 13:48:00
    預(yù)算管理在企業(yè)中的應(yīng)用研究
    中國市場(2016年33期)2016-10-18 13:22:56
    基于內(nèi)部控制角度的利潤操縱行為探究
    中國市場(2016年33期)2016-10-18 13:21:30
    互聯(lián)網(wǎng)形勢下證券公司內(nèi)部控制探究
    中國市場(2016年33期)2016-10-18 13:07:30
    行政事業(yè)單位的內(nèi)部控制問題以及解決策略思考
    商(2016年27期)2016-10-17 04:56:52
    我國物流企業(yè)內(nèi)部控制制度的問題及建議
    商(2016年27期)2016-10-17 04:05:09
    房地產(chǎn)開發(fā)企業(yè)內(nèi)部控制的認識
    商(2016年27期)2016-10-17 03:56:37
    www.熟女人妻精品国产| 下体分泌物呈黄色| 色精品久久人妻99蜜桃| 午夜福利视频在线观看免费| 中文乱码字字幕精品一区二区三区| 亚洲自偷自拍图片 自拍| 久久国产精品人妻蜜桃| 中文字幕高清在线视频| 50天的宝宝边吃奶边哭怎么回事| 亚洲色图 男人天堂 中文字幕| 亚洲一码二码三码区别大吗| 性色av乱码一区二区三区2| 日本黄色日本黄色录像| 在线观看一区二区三区激情| 国产精品一二三区在线看| 麻豆乱淫一区二区| 亚洲色图综合在线观看| 国产有黄有色有爽视频| 久久国产精品男人的天堂亚洲| 亚洲精品国产av成人精品| 亚洲午夜精品一区,二区,三区| 亚洲欧洲日产国产| 大话2 男鬼变身卡| 男人添女人高潮全过程视频| 十八禁高潮呻吟视频| 亚洲国产精品国产精品| 亚洲熟女毛片儿| 水蜜桃什么品种好| 亚洲精品一卡2卡三卡4卡5卡 | 精品亚洲成a人片在线观看| 欧美av亚洲av综合av国产av| 国产精品国产av在线观看| 尾随美女入室| 女性生殖器流出的白浆| 欧美变态另类bdsm刘玥| 久久精品国产亚洲av高清一级| 操美女的视频在线观看| 日韩免费高清中文字幕av| 十八禁高潮呻吟视频| 黑丝袜美女国产一区| 国产极品粉嫩免费观看在线| netflix在线观看网站| 久久久精品区二区三区| 亚洲av美国av| av福利片在线| av国产久精品久网站免费入址| 91字幕亚洲| 久久精品国产亚洲av涩爱| 大香蕉久久成人网| 免费av中文字幕在线| 亚洲欧美一区二区三区久久| 国产精品久久久av美女十八| 欧美精品人与动牲交sv欧美| 亚洲欧洲精品一区二区精品久久久| 狂野欧美激情性bbbbbb| 尾随美女入室| 别揉我奶头~嗯~啊~动态视频 | 婷婷成人精品国产| 欧美激情 高清一区二区三区| 免费看十八禁软件| 青青草视频在线视频观看| 亚洲三区欧美一区| 久久精品国产亚洲av涩爱| 国产精品一国产av| 久久 成人 亚洲| 久久久久网色| 午夜两性在线视频| 午夜视频精品福利| 亚洲精品久久午夜乱码| av在线播放精品| 97人妻天天添夜夜摸| 亚洲精品一区蜜桃| 亚洲男人天堂网一区| 国产女主播在线喷水免费视频网站| 欧美人与性动交α欧美精品济南到| 又粗又硬又长又爽又黄的视频| 日日爽夜夜爽网站| 久久久久国产精品人妻一区二区| 国产日韩欧美亚洲二区| 国产欧美日韩精品亚洲av| 性高湖久久久久久久久免费观看| 国产高清不卡午夜福利| 亚洲精品自拍成人| 亚洲国产av新网站| 免费av中文字幕在线| 丰满少妇做爰视频| 女人高潮潮喷娇喘18禁视频| 电影成人av| 亚洲精品国产色婷婷电影| 手机成人av网站| av欧美777| 亚洲国产欧美一区二区综合| 亚洲欧美日韩高清在线视频 | 国产精品久久久久久精品电影小说| 久久精品aⅴ一区二区三区四区| 男女边摸边吃奶| 亚洲欧洲精品一区二区精品久久久| 国产亚洲一区二区精品| av有码第一页| 亚洲国产欧美在线一区| 青春草亚洲视频在线观看| 亚洲专区国产一区二区| 国产在线免费精品| 久久这里只有精品19| 美国免费a级毛片| 新久久久久国产一级毛片| 欧美激情高清一区二区三区| 极品人妻少妇av视频| 久久午夜综合久久蜜桃| 伊人久久大香线蕉亚洲五| 久久狼人影院| 国产精品偷伦视频观看了| 搡老乐熟女国产| 婷婷色av中文字幕| 中文字幕另类日韩欧美亚洲嫩草| 极品人妻少妇av视频| 一本色道久久久久久精品综合| 亚洲精品中文字幕在线视频| 曰老女人黄片| 久久久久久免费高清国产稀缺| 黄网站色视频无遮挡免费观看| 男女午夜视频在线观看| 80岁老熟妇乱子伦牲交| 黄频高清免费视频| 别揉我奶头~嗯~啊~动态视频 | 免费不卡黄色视频| 一边摸一边抽搐一进一出视频| 欧美在线黄色| 99香蕉大伊视频| 精品少妇内射三级| 久久毛片免费看一区二区三区| 久9热在线精品视频| 少妇猛男粗大的猛烈进出视频| 亚洲少妇的诱惑av| 美女大奶头黄色视频| av天堂久久9| 国产高清视频在线播放一区 | 首页视频小说图片口味搜索 | 国产熟女午夜一区二区三区| 91精品伊人久久大香线蕉| 国产成人系列免费观看| 超色免费av| 久久精品久久精品一区二区三区| av天堂在线播放| 免费观看av网站的网址| 亚洲国产中文字幕在线视频| 另类精品久久| 精品免费久久久久久久清纯 | 成人亚洲欧美一区二区av| 国产男人的电影天堂91| 国产精品一二三区在线看| 亚洲av日韩精品久久久久久密 | 好男人电影高清在线观看| 男女之事视频高清在线观看 | 国产又爽黄色视频| 视频在线观看一区二区三区| 日日爽夜夜爽网站| 精品一品国产午夜福利视频| 国产国语露脸激情在线看| 热re99久久国产66热| 国产xxxxx性猛交| 天天操日日干夜夜撸| 两个人看的免费小视频| 精品亚洲乱码少妇综合久久| 91国产中文字幕| 美女福利国产在线| 日韩欧美一区视频在线观看| 久久精品亚洲av国产电影网| 大片免费播放器 马上看| 免费黄频网站在线观看国产| 色精品久久人妻99蜜桃| 欧美日韩国产mv在线观看视频| 男女午夜视频在线观看| 亚洲美女黄色视频免费看| 美女福利国产在线| 亚洲第一青青草原| xxx大片免费视频| 亚洲中文字幕日韩| 中文字幕另类日韩欧美亚洲嫩草| 校园人妻丝袜中文字幕| h视频一区二区三区| 欧美日韩视频精品一区| 国产精品99久久99久久久不卡| 91精品三级在线观看| 亚洲欧美成人综合另类久久久| 男人爽女人下面视频在线观看| 尾随美女入室| 日韩av免费高清视频| 每晚都被弄得嗷嗷叫到高潮| 色精品久久人妻99蜜桃| 亚洲欧美一区二区三区久久| 亚洲精品美女久久久久99蜜臀 | 亚洲人成网站在线观看播放| 精品熟女少妇八av免费久了| 精品福利观看| 夫妻性生交免费视频一级片| 久久热在线av| 亚洲国产毛片av蜜桃av| 大香蕉久久成人网| 国产精品久久久久久精品电影小说| 亚洲精品美女久久av网站| 国产一区亚洲一区在线观看| 在线亚洲精品国产二区图片欧美| 一级片免费观看大全| 亚洲,一卡二卡三卡| 日本欧美视频一区| 亚洲伊人久久精品综合| 晚上一个人看的免费电影| 99国产精品一区二区蜜桃av | 欧美在线一区亚洲| 亚洲国产最新在线播放| 欧美激情 高清一区二区三区| 桃花免费在线播放| 天堂俺去俺来也www色官网| 黑丝袜美女国产一区| 国产精品一区二区在线不卡| 欧美在线黄色| 亚洲人成电影免费在线| 国产日韩欧美视频二区| 最近最新中文字幕大全免费视频 | 国产亚洲精品久久久久5区| 青青草视频在线视频观看| 欧美精品高潮呻吟av久久| 91国产中文字幕| 日本欧美国产在线视频| 久久精品人人爽人人爽视色| 精品少妇久久久久久888优播| 国产成人系列免费观看| 日韩制服骚丝袜av| 亚洲精品国产区一区二| 中国美女看黄片| 99国产精品99久久久久| 亚洲男人天堂网一区| 婷婷丁香在线五月| 侵犯人妻中文字幕一二三四区| 新久久久久国产一级毛片| 久久热在线av| 99久久精品国产亚洲精品| 午夜免费鲁丝| 久久ye,这里只有精品| 中国国产av一级| 黄色毛片三级朝国网站| 午夜福利影视在线免费观看| 国产黄色视频一区二区在线观看| www.自偷自拍.com| 久久久精品区二区三区| 在线观看www视频免费| 国产成人系列免费观看| 久久人人97超碰香蕉20202| 久久久国产精品麻豆| 一级毛片 在线播放| 日韩免费高清中文字幕av| 欧美在线黄色| 麻豆av在线久日| 国产视频首页在线观看| 国产日韩欧美视频二区| 亚洲久久久国产精品| 99精品久久久久人妻精品| 欧美日韩国产mv在线观看视频| 天天影视国产精品| 在线看a的网站| 一级毛片电影观看| 激情视频va一区二区三区| 国产伦理片在线播放av一区| 欧美日韩一级在线毛片| 亚洲av片天天在线观看| 久久久久久久大尺度免费视频| 人人妻人人爽人人添夜夜欢视频| a级毛片在线看网站| 人人澡人人妻人| 亚洲av成人不卡在线观看播放网 | 日本欧美国产在线视频| 每晚都被弄得嗷嗷叫到高潮| 午夜视频精品福利| 十八禁网站网址无遮挡| 久久亚洲国产成人精品v| 日韩视频在线欧美| 赤兔流量卡办理| 久久av网站| 五月开心婷婷网| 久久精品成人免费网站| 精品一区在线观看国产| 亚洲熟女毛片儿| 成年人免费黄色播放视频| 极品人妻少妇av视频| www日本在线高清视频| 亚洲精品久久成人aⅴ小说| 欧美日韩成人在线一区二区| 啦啦啦在线免费观看视频4| 亚洲少妇的诱惑av| 国产福利在线免费观看视频| 成人影院久久| 亚洲精品成人av观看孕妇| 深夜精品福利| 精品国产一区二区久久| 精品国产国语对白av| 在线观看免费视频网站a站| 亚洲美女黄色视频免费看| 午夜91福利影院| 国产一卡二卡三卡精品| 日韩伦理黄色片| 一边摸一边抽搐一进一出视频| 日韩熟女老妇一区二区性免费视频| 日韩中文字幕视频在线看片| 久久国产精品影院| 欧美精品人与动牲交sv欧美| a 毛片基地| 亚洲欧美精品自产自拍| av不卡在线播放| 免费高清在线观看日韩| 久久精品国产综合久久久| 国产精品九九99| 久久ye,这里只有精品| 一区福利在线观看| 国产激情久久老熟女| videos熟女内射| 亚洲黑人精品在线| 久久99热这里只频精品6学生| 国产亚洲av片在线观看秒播厂| av有码第一页| 日韩制服骚丝袜av| 国产视频首页在线观看| 无限看片的www在线观看| 午夜日韩欧美国产| av天堂久久9| 午夜福利视频精品| 国语对白做爰xxxⅹ性视频网站| 国产老妇伦熟女老妇高清| 韩国高清视频一区二区三区| 美女视频免费永久观看网站| 欧美黄色片欧美黄色片| 免费在线观看黄色视频的| 免费在线观看视频国产中文字幕亚洲 | 亚洲精品av麻豆狂野| 亚洲人成网站在线观看播放| 成人国产av品久久久| 欧美xxⅹ黑人| 亚洲国产精品一区三区| 亚洲精品一区蜜桃| 久久精品成人免费网站| 人妻人人澡人人爽人人| 欧美老熟妇乱子伦牲交| 99热网站在线观看| 天堂俺去俺来也www色官网| 少妇裸体淫交视频免费看高清 | 欧美黄色淫秽网站| 久久久精品94久久精品| 99国产精品99久久久久| 国产精品免费视频内射| 天天影视国产精品| 国产一区二区三区综合在线观看| 国产精品一区二区在线观看99| 人人妻人人澡人人看| 欧美国产精品一级二级三级| 国产无遮挡羞羞视频在线观看| videosex国产| 国产精品三级大全| 好男人电影高清在线观看| 色精品久久人妻99蜜桃| 在现免费观看毛片| 国产真人三级小视频在线观看| 一区在线观看完整版| 亚洲国产精品成人久久小说| 亚洲国产日韩一区二区| 国产男人的电影天堂91| 午夜精品国产一区二区电影| 亚洲一码二码三码区别大吗| 日日摸夜夜添夜夜爱| av欧美777| 亚洲国产av影院在线观看| 日韩 亚洲 欧美在线| 视频区欧美日本亚洲| 精品一区二区三区av网在线观看 | 亚洲精品成人av观看孕妇| 亚洲精品自拍成人| 妹子高潮喷水视频| 99热国产这里只有精品6| 美女视频免费永久观看网站| 黄色片一级片一级黄色片| 嫩草影视91久久| 精品一区二区三区四区五区乱码 | 亚洲一卡2卡3卡4卡5卡精品中文| www.自偷自拍.com| 在线av久久热| 精品视频人人做人人爽| 一本—道久久a久久精品蜜桃钙片| 少妇精品久久久久久久| 高清av免费在线| av欧美777| 丰满人妻熟妇乱又伦精品不卡| 考比视频在线观看| 精品一区二区三区av网在线观看 | 国产精品久久久久久精品古装| 永久免费av网站大全| 国产视频首页在线观看| 久久久久久免费高清国产稀缺| 久久人妻熟女aⅴ| 亚洲免费av在线视频| av不卡在线播放| 少妇精品久久久久久久| 国产成人精品无人区| 99热网站在线观看| 国产精品久久久久成人av| 在线亚洲精品国产二区图片欧美| 热99久久久久精品小说推荐| 19禁男女啪啪无遮挡网站| 永久免费av网站大全| 国产人伦9x9x在线观看| 一二三四在线观看免费中文在| 亚洲,欧美,日韩| 如日韩欧美国产精品一区二区三区| 美国免费a级毛片| 中文字幕人妻丝袜一区二区| 亚洲综合色网址| 国产欧美日韩一区二区三区在线| 大型av网站在线播放| 免费一级毛片在线播放高清视频 | 亚洲中文字幕日韩| 两性夫妻黄色片| 美女视频免费永久观看网站| 少妇人妻 视频| 国产野战对白在线观看| 男女边吃奶边做爰视频| 亚洲久久久国产精品| 国产成人免费无遮挡视频| 老司机影院毛片| 热99国产精品久久久久久7| 一级片免费观看大全| 亚洲中文字幕日韩| 人人妻人人澡人人看| 在线观看人妻少妇| 亚洲综合色网址| 国产欧美日韩一区二区三 | 日日爽夜夜爽网站| 成在线人永久免费视频| www日本在线高清视频| 日韩av在线免费看完整版不卡| 国产亚洲av高清不卡| 嫁个100分男人电影在线观看 | 精品一区二区三区四区五区乱码 | 欧美日韩福利视频一区二区| 国产亚洲精品第一综合不卡| √禁漫天堂资源中文www| 亚洲视频免费观看视频| 免费在线观看日本一区| 国产av精品麻豆| 亚洲国产精品成人久久小说| 香蕉国产在线看| 丰满饥渴人妻一区二区三| 亚洲熟女精品中文字幕| 精品亚洲成国产av| 免费av中文字幕在线| 中文字幕人妻丝袜一区二区| 亚洲欧美一区二区三区久久| 电影成人av| 蜜桃国产av成人99| 国产精品香港三级国产av潘金莲 | 亚洲成av片中文字幕在线观看| www.熟女人妻精品国产| 大香蕉久久网| 欧美人与性动交α欧美软件| 汤姆久久久久久久影院中文字幕| 久久人人97超碰香蕉20202| 久久久久视频综合| 黄片小视频在线播放| 国产av国产精品国产| 人体艺术视频欧美日本| 下体分泌物呈黄色| 欧美人与性动交α欧美精品济南到| 午夜免费成人在线视频| 99精品久久久久人妻精品| 丁香六月天网| 久久ye,这里只有精品| 国产在线免费精品| 女性被躁到高潮视频| 亚洲一区二区三区欧美精品| 一区二区三区激情视频| 日本vs欧美在线观看视频| 精品一区二区三卡| 久久久久久久精品精品| 肉色欧美久久久久久久蜜桃| 欧美乱码精品一区二区三区| 亚洲一区二区三区欧美精品| 成人国产一区最新在线观看 | 人妻 亚洲 视频| 亚洲欧美日韩高清在线视频 | 成人免费观看视频高清| 久久精品亚洲熟妇少妇任你| 国产精品国产三级专区第一集| 伊人久久大香线蕉亚洲五| 色综合欧美亚洲国产小说| 人妻一区二区av| 精品少妇内射三级| 一级片免费观看大全| 建设人人有责人人尽责人人享有的| 国产黄频视频在线观看| 免费看av在线观看网站| 久久精品亚洲av国产电影网| 国精品久久久久久国模美| 国产成人欧美在线观看 | 王馨瑶露胸无遮挡在线观看| 亚洲av综合色区一区| 久久鲁丝午夜福利片| 国产黄频视频在线观看| 一边亲一边摸免费视频| 久久99热这里只频精品6学生| 久久久久久免费高清国产稀缺| 少妇精品久久久久久久| 亚洲av欧美aⅴ国产| 日本猛色少妇xxxxx猛交久久| 不卡av一区二区三区| 丝瓜视频免费看黄片| 久久精品国产亚洲av涩爱| 中文字幕人妻熟女乱码| 亚洲av电影在线观看一区二区三区| 日韩中文字幕欧美一区二区 | 一级毛片电影观看| 久久久久久久国产电影| 国产免费福利视频在线观看| 男女边吃奶边做爰视频| 少妇粗大呻吟视频| 亚洲国产日韩一区二区| 亚洲国产欧美在线一区| 亚洲三区欧美一区| 一区二区日韩欧美中文字幕| cao死你这个sao货| 亚洲国产av影院在线观看| 一边摸一边抽搐一进一出视频| www.自偷自拍.com| 51午夜福利影视在线观看| 亚洲综合色网址| 建设人人有责人人尽责人人享有的| av欧美777| 亚洲人成电影免费在线| 国产在视频线精品| 午夜免费成人在线视频| a级毛片在线看网站| 亚洲 欧美一区二区三区| 亚洲国产欧美日韩在线播放| 国产在线免费精品| 成人三级做爰电影| 丝袜在线中文字幕| 夫妻性生交免费视频一级片| 两人在一起打扑克的视频| 97精品久久久久久久久久精品| 91成人精品电影| 精品熟女少妇八av免费久了| 久久精品国产综合久久久| 久久亚洲精品不卡| 国产欧美日韩综合在线一区二区| 高清不卡的av网站| 亚洲第一av免费看| 中文字幕人妻熟女乱码| 欧美 亚洲 国产 日韩一| 精品人妻在线不人妻| 国产成人一区二区三区免费视频网站 | 中文字幕制服av| 久久天躁狠狠躁夜夜2o2o | 久久久欧美国产精品| 精品久久蜜臀av无| 亚洲精品国产区一区二| 啦啦啦中文免费视频观看日本| 国产日韩一区二区三区精品不卡| 亚洲专区国产一区二区| 国产av精品麻豆| 免费av中文字幕在线| 丝瓜视频免费看黄片| 欧美日韩视频精品一区| 97人妻天天添夜夜摸| 国产91精品成人一区二区三区 | 欧美日韩av久久| 蜜桃在线观看..| 亚洲综合色网址| 久久狼人影院| 亚洲成国产人片在线观看| 欧美日韩黄片免| 在现免费观看毛片| 岛国毛片在线播放| 美女扒开内裤让男人捅视频| 亚洲伊人色综图| 成年人黄色毛片网站| 制服人妻中文乱码| 国产成人系列免费观看| 母亲3免费完整高清在线观看| 亚洲精品国产色婷婷电影| 91字幕亚洲| 香蕉丝袜av| 成人18禁高潮啪啪吃奶动态图| 久久亚洲精品不卡| 首页视频小说图片口味搜索 | 国产精品久久久久久人妻精品电影 | 亚洲国产精品一区三区| 免费黄频网站在线观看国产| 国产极品粉嫩免费观看在线| 午夜激情av网站| 大型av网站在线播放| 真人做人爱边吃奶动态| 欧美老熟妇乱子伦牲交| 中文欧美无线码| 亚洲中文字幕日韩| 纵有疾风起免费观看全集完整版| 搡老乐熟女国产| 亚洲精品一区蜜桃| 久久久精品国产亚洲av高清涩受| 国产一级毛片在线| 欧美精品一区二区免费开放| 99国产精品一区二区三区| av网站免费在线观看视频| 日本欧美国产在线视频| 亚洲精品美女久久av网站| 黄色怎么调成土黄色| 亚洲,欧美精品.| 国产精品亚洲av一区麻豆| 97在线人人人人妻| 69精品国产乱码久久久|